NewsletterHaber BülteniEventsEtkinliklerPodcasts
Loader
Bize Ulaşın
REKLAM

Veri ihlali şikayetlerinin ardından Avrupa Parlamentosu mercek altında

Avrupa Parlamentosu binası
Avrupa Parlamentosu binası © European Union 2024 - Source : EP & howtostartablogonline.net. Modified by Euronews
© European Union 2024 - Source : EP & howtostartablogonline.net. Modified by Euronews
By Romane Armangau
Yayınlanma Tarihi
Haberi paylaşınYorumlar
Haberi paylaşınClose Button
Bu haberin orjinalinin yayınlandığı dil İngilizce

Viyana merkezli sivil toplum kuruluşu, Avrupa Parlamentosu'ndaki veri ihlali ardından şikayette bulundu.

REKLAM

Veri güvenliği alanında çalışmalar yürüten "Noyb" adlı Viyana merkezli sivil toplum kuruluşu Perşembe günü yaptığı açıklamada, 2024 yılı başlarında Avrupa Parlamentosu'na (AP) iş başvurusunda bulunanlarla ilgili hassas verilerin ele geçirilmesi nedeniyle AB Genel Veri Koruma Tüzüğü'nün (GDPR) ihlal edildiği gerekçesiyle Avrupa Veri Koruma Denetçisi'ne (EDPS) şikayette bulunduğunu belirtti.

Noyb şikâyetlerinde, ihlale yol açan bilgilerin yanlış kullanımının yanı sıra AP'nin bir şikâyetçi tarafından resmi talepte bulunulduktan sonra verileri silmeyi reddettiğini vurguladı.

Mayıs ayında ortaya çıkan ihlalin, kurumun insan kaynakları servisinin kontrolü altındaki harici bir uygulama olan "PEOPLE"'ı kullanan parlamento asistanları ve sözleşmeli temsilciler de dahil olmak üzere geçici pozisyonlar için yaklaşık 8.000 adayın verilerini kapsadığı belirtiliyor.

Noyb, ele geçirilen hassas verilerin "kimlik kartları ve pasaportlar, sabıka kaydı özetleri, ikamet belgeleri ve hatta bir kişinin cinsel yönelimini ortaya koyan evlilik sertifikaları gibi hassas bilgileri" içerdiğini iddia ediyor. Ayrıca PEOPLE tarafından işlenen "her bir belgenin" etkilendiğini belirtiyor.

İhlalin tam olarak ne zaman gerçekleştiği henüz belli değil, ancak AP tarafından Nisan ayında sonuçlandırılan bir iç soruşturma, verilerin birkaç aydır tehlikede olduğunu öne sürdü. İhlalin mağdurları Mayıs ayında bilgilendirildi.

Bugün itibarıyla ihlalin kaynağı hala tespit edilebilmiş değil.

Noyb'de veri koruma avukatı olan Lorea Mendiguren, ihlalin geçtiğimiz yıl AB kurumlarında yaşanan bir dizi siber güvenlik olayının ardından gerçekleştiğini belirtti.

Mendiguren, "Parlamento, çalışanlarının kötü niyetli kişilerin muhtemel hedefi olduğu göz önünde bulundurulduğunda, uygun güvenlik önlemlerini almakla yükümlüdür," diye ekledi.

Dava, AB kurumlarının gizlilik uyumluluğunu denetleyen EDPS'ye verildiğine göre, Parlamento'nun veri kullanımının GDPR'yi ihlal edip etmediğini belirlemek için bir soruşturma yürütülecek. Gerekirse, işleme faaliyetlerinin yasaklanması veya veri akışlarının askıya alınması gibi düzeltici tedbirler uygulanabilir.

Önemli bir ihlal durumunda, dava Avrupa Adalet Divanı'na (European Court of Justice - ECJ) sevk edilebilir.

Haberi paylaşınYorumlar

Bu haberler de ilginizi çekebilir

Belirlenen AB Komisyonu adayları kimler?

Litvanyalı eski AP üyesi Uspaskich'a dolandırıcılık soruşturması açıldı

X, veri hırsızlığı şikayetinin ardından AI modeli için kişisel verileri işlemeyi askıya aldı